1 (edytowany przez corsair 2024-05-20 17:16:30)

Temat: Openvpn i brak dostepu do sieci lan za routerem

Witam
Ustawiłem sobie openvpn na gargoyle

Zdalnie łącze sie bez problemu poprzez openvpn lecz nie mam dostepu do sieci LAN mimo że w opcjach openvpn ustawiłem
''Dostep w sieci lan     Dopuszcony''

Siec lan 10.10.10.0/24     brama 10.10.10.1
siec VPN 10.10.11.0/24    brama 10.10.11.1


root@Gargoyle:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         10.10.12.1      0.0.0.0         UG    0      0        0 eth0.2
10.10.10.0      *               255.255.255.0   U     0      0        0 br-lan
10.10.11.0      *               255.255.255.0   U     0      0        0 tun0
10.10.12.0      *               255.255.255.0   U     0      0        0 eth0.2

czesc pliku firewall:

config zone 'vpn_zone'
    option name 'vpn'
    option device 'tun0'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option mtu_fix '1'
    option masq '1'

config forwarding 'vpn_lan_forwarding'
    option src 'lan'
    option dest 'vpn'

config forwarding 'lan_vpn_forwarding'
    option src 'vpn'
    option dest 'lan'

config remote_accept 'ra_openvpn'
    option zone 'wan'
    option local_port '2280'
    option remote_port '2280'
    option proto 'udp'

config forwarding 'vpn_wan_forwarding'
    option src 'vpn'
    option dest 'wan'

Moge pingować 10.10.10.1 czyli adres routera od strony lan ale juz np 10.10.10.4 (klient ) nie odpowiada

Uruchomiłem WIREGUARD serwer i na nim moge pingować adresy z sieci LAN i mam pełen dostęp